Sicherheitslücken weltweit Die schlimmsten Schwachstellen 2024

Von Melanie Staudacher 3 min Lesedauer

Anbieter zum Thema

Jeden Tag kämpfen CISOs und IT-Teams gegen Cyberangriffe. Besonders in Bedrängnis bringen sie die vielen Sicherheitslücken, die Cyberkriminellen die Türen zu sensiblen Daten öffnen. Diese CVEs waren im Jahr 2024 besonders gefährlich.

Strobes, Anbieter einer Cybersicherheitsplattform, identifiziert jeden Monat Sicherheitslücken, die Unternehmen besonders gefährden.(Bild:  ArtemisDiana - stock.adobe.com)
Strobes, Anbieter einer Cybersicherheitsplattform, identifiziert jeden Monat Sicherheitslücken, die Unternehmen besonders gefährden.
(Bild: ArtemisDiana - stock.adobe.com)

78 neue Schwachstellen wurden im Schnitt laut BSI im Jahr 2023 jeden Tag in IT-Systemen gefunden. Viele davon waren den Betreibern gar nicht bekannt. Google zufolge wurden im Jahr 2023 insgesamt 97 Zero-Day-Schwachstellen ausgenutzt. Gerade Sicherheitslücken mit hohem Schweregrad, umgangssprachlich CVSS (Common Vulnerability Scoring System) genannt, können für Unternehmen schwerwiegende Folgen haben. Resultiert die Ausnutzung einer Sicherheitslücke in einem Datenschutzvorfall, hat dies meist finanzielle Folgen, da die betroffenen Unternehmen häufig enorm viele Ressourcen aufwenden müssen, um die Cyberkriminellen aus ihren Systemen zu vertreiben, die Sicherheitslücke zu schließen und den sicheren Normalbetrieb wiederherzustellen. Doch auch die Reputation unter Kunden und Mitarbeitern leidet oft – vor allem bei schlechter Krisenkommunikation.

Vor allem, wenn Unternehmen Sicherheitsupdates zu spät oder gar nicht installieren – und Sicherheitslücken somit offen bleiben – besteht ein hohes Risiko. Welche Schwachstellen Strobes zufolge im Jahr 2024 besonders brisant – sei es aufgrund der Ausnutzbarkeit der Schwachstelle oder weiten Verbreitung des betroffenen Produktes –waren und auch 2025 ungepatch ein Risiko darstellen, erfahren Sie hier.

Die gefährlichsten Schwachstellen im Januar 2024

Schwachstelle CVSS Betroffenes Produkt Beschreibung
CVE-2024-23897 9.8 Jenkins Command Line Interface Fehlerhafte Verarbeitung von Befehlen
CVE-2024-0204 9.8 Fortra GoAnywhere Managed File Transfer Umgehung der Authentifizierung
CVE-2024-21887 9.1 Ivanti Connect Secure and Policy Secure Command Injection

Die gefährlichsten Schwachstellen im Februar 2024

Schwachstelle CVSS Betroffenes Produkt Beschreibung
CVE-2024-21762 und CVE-2024-23313 9.6 und 9.8 Fortinet FortiOS Remote Code Execution
CVE-2024-21412 und CVE-2024-21351 8.1 und 7.6 Microsoft Defender Smartscreen Zero Day; Umgehung einer Sicherheitsfunktion
CVE-2024-21413 9.8 Microsoft Outlook Remote Code Execution
CVE-2024-21678 8.5 Atlassian Confluence Data Center Denial of Service

Die gefährlichsten Schwachstellen im März 2024

Schwachstelle CVSS Betroffenes Produkt Beschreibung
CVE-2024-3094 10.0 XZ Utils Unberechtigter Remote-SSH-Zugriff
CVE-2024-1709 und CVE-2024-1708 10.0 und 8.4 ConnectWise ScreenConnect-Server Umgehung der Authentifizierung
CVE-2024-21407 8.1 Microsoft Windows Hyper-V Remote Code Execution
CVE-2023-42789 9.3 Fortinet FortiOS Ausführung willkürlichen Codes

Die gefährlichsten Schwachstellen im April 2024

Schwachstelle CVSS Betroffenes Produkt Beschreibung
CVE-2024-2389 10.0 Kemp Flowmon Command Injection
CVE-2024-20353 8.6 Cisco Adaptive Security Appliance und Firepower Threat Defense Denial of Service
CVE-2024-3400 10.0 Palo Alto Networks PAN-OS Command Injection

Die gefährlichsten Schwachstellen im Mai 2024

Schwachstelle CVSS Betroffenes Produkt Beschreibung
CVE-2024-24919 8.6 Check Point Security Gateways Zero Day; Unbefugtes Einsehen vertraulicher Informationen
CVE-2024-4835 8.0 GitLab Cross-Site Scripting
CVE-2024-4985 10.0 GitHub Enterprise Server Unbefugter Zugriff, teils auf Admin-Rechte

Die gefährlichsten Schwachstellen im Juni 2024

Da Strobes für Juni 2024 keinen Report veröffentlichte, hat die Security-Insider-Redaktion einige der brisantesten Schwachstellen dieses Monats zusammengestellt:

Schwachstelle CVSS Betroffenes Produkt Beschreibung
CVE-2024-29651 9.8 IBM App Connect Enterprise Certified Container Remote Code Execution
CVE-2024-22273 8.1 MVware ESXi, Fusion und Workstation Remote Code Execution
CVE-2024-22476 10.0 Intel Neural Compressor Fehlerhafte Eingabeüberprüfung

Die gefährlichsten Schwachstellen im Juli 2024

Schwachstelle CVSS Betroffenes Produkt Beschreibung
CVE-2024-4879 9.3 ServiceNow Now Platform Remote Code Execution
CVE-2021-36090 7.5 Apache Commons Compress Denial of Service
CVE-2024-21686 7.3 Confluence Data Center und Server Cross-Site Scripting

Die gefährlichsten Schwachstellen im August 2024

Schwachstelle CVSS Auswirkung Beschreibung
CVE-2024-38189 8.8 Microsoft Project Remote Code Execution
CVE-2024-38178 7.5 Microsoft Exchange Remote Code Execution
CVE-2024-38063 9.8 Microsoft Windows TCP/IP Stack Remote Code Execution
CVE-2024-36401 9.8 GeoServer Remote Code Execution
CVE-2024-38178 9.8 Microsoft Windows Scripting Engine Memory Corruption

Die gefährlichsten Schwachstellen im September 2024

Schwachstelle CVSS Auswirkung Beschreibung
CVE-2024-43491 9.8 Microsoft Windows Update Remote Code Execution
CVE-2024-38194 8.4 Microsoft Azure Web Apps Elevation Remote Code Execution
CVE-2024-37341 8.8 Microsoft SQL Server Unrechtmäßige Rechteausweitung
CVE-2024-21416 9.8 Microsoft Windows TCP/IP Remote Code Execution
CVE-2024-38018 8.8 Microsoft Sharepoint Remote Code Execution

Die gefährlichsten Schwachstellen im Oktober 2024

Schwachstelle CVSS Auswirkung Beschreibung
CVE-2024-47575 9.8 Fortinet FortiManager Fehlende Authentifizierung
CVE-2024-21260 7.5 Oracle WebLogic Server Denial of Service
CVE-2024-43582 9.8 Microsoft Windows Remote Desktop Protocol Server Remote Code Execution

Die gefährlichsten Schwachstellen im November 2024

Schwachstelle CVSS Auswirkung Beschreibung
CVE-2024-43498 9.8 .NET Core Framework Remote Code Execution
CVE-2024-43639 9.8 Microsoft Windows Kerberos Remote Code Execution
CVE-2024-38255 10.0 Microsoft SQL Server Native Client Remote Code Execution
CVE-2024-43602 9.9 Microsoft Azure CycleCloud Remote Code Execution

Die gefährlichsten Schwachstellen im Dezember 2024

Schwachstelle CVSS Auswirkung Beschreibung
CVE-2024-43602 9.9 Microsoft Azure CycleCloud Remote Code Execution
CVE-2024-49112 9.8 Microsoft Windows Lightweight Directory Access Protocol Remote Code Execution
CVE-2024-11667 9.8 Zyxel Linux Distribution Firewall Firmware Directory Traversal

(ID:50277881)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung